#釣魚網站 #Punycode
駭客利用Punycode網域設釣魚網站,欺騙瀏覽器獲得SSL安全憑證
一名中國資安研究人員Zheng Xudong於14日在網路上建立一個網域名為「https://аррӏе.com/」釣魚網站,他利用Punycode可註冊外來文字網域的特色,將原有為「xn--80ak6aa92e」轉換ASCII編碼「apple」,破解Chrome、Firefox的「homograph(同形異義)」 安全漏洞,取得瀏覽器SSL安全憑證,來提高使用者信任,更順利欺騙使用者輸入個資,並且從中竊取。
Search